У Windows виникла затримка з останнім оновленням безпеки: Microsoft офіційно просить не хвилюватися
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F137%2Fecfccff432e82b022354cc406a495f88.jpg)
Завтра вже серпень, а питання оновлення сертифікатів Secure Boot досі не вирішено для всіх користувачів Windows. Оновлення “Secure Boot” від 24 червня, випущене якраз до граничного терміну оновлення старих сертифікатів Secure Boot, мало встановити нові сертифікати на всі ПК, які їх ще потребували. Проте багато комп’ютерів досі не отримали оновлених сертифікатів.
За кілька тижнів до цього Microsoft заспокоїла користувачів, заявивши, що якщо ви не отримаєте оновлені сертифікати Secure Boot до встановленого терміну, це не стане катастрофою, і отримати їх можна буде й після дедлайну. Якщо ви ще не отримали свої сертифікати, Microsoft просить зберігати спокій і просто продовжувати користуватися комп’ютером. Згідно з примітками до оновлення за липень 2026 року, компанія повідомила, що розгортання все ще триває й продовжуватиметься ще певний час.
Закінчення терміну дії сертифікатів Windows Secure Boot
Сертифікати Secure Boot, які використовуються на більшості пристроїв із Windows, почали втрачати чинність із червня 2026 року. Протягом останніх місяців Microsoft оновлювала ці сертифікати на ПК та корпоративних пристроях, які не перебувають під централізованим керуванням. Пристрої, які ще не отримали нові сертифікати, і надалі запускатимуться, а стандартні оновлення Windows продовжуватимуть встановлюватися. Ми й надалі встановлюватимемо нові сертифікати через оновлення Windows протягом наступних кількох місяців.
Коротко кажучи, ПК із Windows 10 і Windows 11, які ще не отримали оновлені сертифікати Secure Boot, як і раніше завантажуватимуться, отримуватимуть оновлення Windows, а самі сертифікати будуть встановлені протягом найближчих місяців.
Чому це настільки важливо?
Чому навколо Secure Boot стільки галасу, якщо все й так працює як завжди? Річ у тім, що Secure Boot — це важлива функція безпеки, яка захищає ваш ПК від шкідливого програмного забезпечення, здатного проникнути в систему ще під час запуску. Secure Boot перевіряє цифровий підпис кожного програмного компонента, що завантажується, звіряючи його зі списком довірених підписів, і блокує все, що викликає підозру.
“Водночас Microsoft підтримує чорний список відомих завантажувачів, які вважаються скомпрометованими, а Windows Boot Manager може розширювати цей список за допомогою оновлень блокувальної бази DBX”, — зазначає PC World.
Проблема полягає в тому, що на деяких комп’ютерах сертифікати, необхідні для роботи Secure Boot та отримання цих оновлень, застаріли. Вони були випущені ще у 2011 році з терміном дії 15 років. Саме тому їх потрібно замінити цього року, інакше Secure Boot перестане працювати. Microsoft повідомляє, що термін дії старих сертифікатів закінчується у три етапи:
- Microsoft Corporation KEK CA 2011 був чинним до 24 червня 2026 року.
- Microsoft UEFI CA 2011 був чинним до 27 червня 2026 року.
- Microsoft Windows Production PCA 2011 залишатиметься чинним до 19 жовтня 2026 року.
Отже, у вас ще є час щонайменше до жовтня, щоб отримати нові сертифікати та продовжити користуватися Secure Boot. Нові сертифікати датовані 2023 роком, але наразі невідомо, на який термін вони залишатимуться чинними. Якщо ви користуєтеся Windows 10, то продовжите отримувати оновлення, включно з оновленнями Secure Boot, лише за умови участі в програмі Extended Security Updates (ESU). ПК із Windows 10, який не зареєстрований у цій програмі (і тому більше не отримує оновлень), не отримає й оновлені сертифікати Secure Boot.
Як перевірити статус Secure Boot
Ще у квітні Microsoft додала до Windows 11 новий індикатор, який показує стан сертифікатів Secure Boot на вашому ПК. Його можна знайти за шляхом Параметри → Безпека Windows → Безпека пристрою → Secure Boot. Подібно до світлофора, кольори індикатора Secure Boot показують, чи потрібно щось робити:
- Зелений означає, що все гаразд.
- Жовтий означає, що Windows потребує додаткової інформації про прошивку вашого комп’ютера, перш ніж зможе встановити нові сертифікати.
- Червоний попереджає, що існує проблема, яка блокує оновлення, і вам може знадобитися, наприклад, оновлення BIOS від виробника.
Microsoft співпрацює з різними виробниками ПК і ноутбуків, щоб забезпечити випуск необхідних оновлень BIOS. Однак у деяких випадках вам доведеться самостійно подбати про їх встановлення, щоб ваша система могла отримати нові сертифікати. Важливо: існують комп’ютери, які взагалі не отримають нових сертифікатів Secure Boot. Наприклад, Dell не випускає оновлення BIOS для систем, термін офіційної підтримки яких завершився до 1 січня 2026 року. HP не підтримує ПК 2018 року випуску та старіші. Подібна ситуація спостерігається і в Lenovo.
Джерело: PC World